2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 14
2023-09-29
586
0
祝大家中秋節愉快!我自己也沒想到我會寫這個 甚麼是路徑遍歷攻擊? 就是允許駭客讀取、運行網站的伺服器上的任意文件。獲取得東西可能有: 網站程式碼和資料 後...
Day 14
2023-09-29
657
0
《前言》 分享一下,昨日有同業問說,公司的資安外包,所以公司目前的資安單位的負責人是外部人嗎?答案當然不是,公司資安團隊把資安的部分外包,但是依然是公司的資安單...
Day 15
2023-09-29
509
0
接下來三天分別來介紹一些有趣的小主題 秘密分享 假設有個神秘組織高層臨死前想將組織機密S發送給勢不兩立的屬下Alice和Bob由於該機密涉及層面廣,高層希望Al...
Day 29
2023-09-29
1827
0
XSLeaks,全名為 Cross-site leaks,意思就是可以利用一些技巧來洩露出別的網站的一些資訊。雖然說照這個定義來看,其實這篇應該是要放在「跨越限...
Day 16
2023-09-29
574
0
原始碼檢測(Source code review),是一種檢視原始程式碼的方式,對程式碼進行精確的分析,確認該程式碼是否有無漏洞的出現,以及可能造成威脅的風險可...
Day 15
2023-09-29
533
0
中秋節限定!!!HITCON GIRLS DFIR 組 Dylan 教練最近寫的小玩具!!! 歡迎試玩 ❤https://github.com/dylanwu...